Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Шторм-1152: Microsoft захищається шляхом видалення доменів 
Короткі новини про кібербезпеку B2B

Microsoft використовує видалення доменів, щоб зупинити діяльність групи Storm-1152, яка продає шахрайські облікові записи Microsoft і інструменти для обходу безпеки. 750 мільйонів облікових записів Microsoft вже виставлені на продаж, що принесло групі мільйонний дохід. Storm-1152 керує нелегальними веб-сайтами та сторінками в соціальних мережах і продає шахрайські облікові записи Microsoft і інструменти обходу програмного забезпечення для перевірки особи на популярних технологічних платформах. Ці послуги скорочують кількість часу та зусиль, які потрібні злочинцям для вчинення різноманітних злочинних і образливих дій в Інтернеті. На сьогоднішній день Storm-1152 виставив на продаж близько 750 мільйонів шахрайських облікових записів Microsoft, завдяки чому…

Читати далі

PayPal: доступ хакерів до майже 35.000 XNUMX акаунтів
Короткі новини про кібербезпеку B2B

За даними різних ЗМІ, хакери мали доступ до майже 35.000 тисяч облікових записів PayPal. Провайдер не був зламаний, але облікові записи були скомпрометовані через введення облікових даних. Це означає, що користувачі полінувалися використовувати різні паролі, не замінили свої паролі, що витікли, і не використовували двофакторну аутентифікацію. Потім паролі просто успішно випробували хакери PayPal. Часто плутають успішний злом і дурість користувачів. Щоб отримати доступ до облікових записів PayPal, хакери відфільтрували дані клієнтів і паролі від різних інших хакерів компаній або постачальників баз даних паролів і пов’язали їх із…

Читати далі

Cloud Exchange: облікові записи без MFA зловживають спамом
Короткі новини про кібербезпеку B2B

Microsoft звітує про аналізовані атаки на хмарний обмін. Зловмисники проникли в облікові записи хмарного обміну, використовуючи облікові дані, відомі паролі з попередніх витоків даних – усе без багатофакторної автентифікації (MFA). Потім все було налаштовано на масову розсилку спаму через ці акаунти. Дослідники Microsoft нещодавно розслідували атаку, під час якої шкідливі програми Open Authorization (OAuth) розгорталися на скомпрометованих клієнтах хмари, а потім використовувалися для контролю налаштувань Exchange Online і розповсюдження спаму. Розслідування виявило, що зловмисник запустив атаки з використанням облікових даних проти облікових записів високого ризику, для яких не було ввімкнено багатофакторну автентифікацію (MFA), і...

Читати далі

Так співробітники не стають внутрішньою загрозою

Кіберзлочинці все частіше використовують фішингові кампанії для атак на хмарні пропозиції, такі як Office 365. Зламаний обліковий запис, який належить інсайдеру, для них на вагу золота, оскільки він дозволяє не лише читати електронні листи, а й отримувати доступ до підключених служб – і починати подальші атаки. НТТ Лтд. пояснює, як компанії повинні реагувати на загрозу фішингу. З кількома мільйонами активних користувачів компаній щодня хмарні пропозиції, такі як Office 365, стають все більш привабливими для кіберзлочинців: вони можуть використовувати методи атаки та інструменти, розроблені для кількох цілей атаки, тобто компаній. Крім того, через велику кількість даних хмарні облікові записи та пов’язані з ними служби...

Читати далі